TrueCrypt desmontar no Windows 8.1 continua solicitando: “volume contém arquivos ou pastas sendo usados por aplicativos ou sistema”

8

Eu tenho um volume montado pelo TrueCrypt. Tudo funciona bem, exceto quando eu tento desmontá-lo (depois de verificar que não tenho nenhum aplicativo ou explorador usando nada nele). Sempre que clico no botão Dismount , recebo este erro:

Volume contains files or folders being used by applications or system. Force dismount?

AcioneioProcessMonitordaSysinternals,filtradonocaminhoquecomeçacomaquelaletradaunidadeenoteiresultadosestranhosnosquaiseujuroquenãotenteiacessaressaunidadecomnenhumdosaplicativoslistados(Explorer.EXE,SnippingTool.exe,firefox.exe).

Todosos3aplicativosmostramomesmotipode"acesso" (com SUCCESS result):

  • CreateFile: Acesso Desejado: Sincronizar, Disposição: Abrir, Opções: Diretório, Não-Alerta de E / S Synchronous, Atributos: n / a, Modo de Compartilhamento: Nenhum, Tamanho de Alocação: n / a, OpenResult: Aberto
  • QueryNameInformationFile: Nome: \
  • QueryInformationVolume: VolumeCreationTime: 10/02/2015 10:04:26 PM, VolumeSerialNumber: D753-7E32, SupportsObjects: True, VolumeLabel:
  • QueryAttributeInformationVolume: FileSystemAttributes: Caso Preservado, Sensível a maiúsculas e minúsculas, Unicode, ACLs, Compressão, Fluxos Nomeados, EFS, IDs de Objeto, Pontos Reparse, Arquivos Esparsos, Cotas, Transações, 0x3c00000, MaximumComponentNameLength: 255, FileSystemName: NTFS
  • CloseFile:
  • CreateFile: Acesso Desejado: Sincronizar, Disposição: Abrir, Opções: Diretório, Non-Alert de E / S Synchronous, Consulta de Espaço Aberto Aberto, Atributos: n / a, Modo de Compartilhamento: Nenhum, AllocationSize: n / a, OpenResult: aberto
  • QueryFullSizeInformationVolume: TotalAllocationUnits: 4,194,303, CallerAvailableAllocationUnits: 2,425,717, ActualAvailableAllocationUnits: 2,425,717, SectorsPerAllocationUnit: 8, BytesPerSector: 512
  • CloseFile:

Eu tentei desabilitar a indexação para essa unidade (e todas as suas subpastas e arquivos desmarcando a caixa de seleção correspondente na página de propriedades da unidade, mas isso não ajudou.

O único ACCESS DENIED no Process Monitor é mostrado para a operação FileSystemControl do TrueCrypt:

Control: FSCTL_LOCK_VOLUME

Curiosamente, se eu montar essa unidade e desmontá-la imediatamente (sem tentar acessá-la pelo Explorer uma vez), ela será desmontada sem nenhum erro.

A pior parte deste problema é que, se eu for em frente e clicar em Yes (desmontar força), o Windows 8.1 trava com BSOD (a tela azul da morte). Obviamente, isso não torna essa ferramenta muito útil.

Alguma ideia de como se livrar dessa mensagem de erro? Desativar um serviço ou recurso do Windows que causa isso?

    
por Very Objective 13.02.2015 / 02:09

4 respostas

1

  1. Você pode instalar o LockHunter do CrystalRich para ver quais processos têm identificadores de arquivos abertos para o volume TrueCrypt.

  2. O seu AV está acessando arquivos?

  3. re: "TrueCrypt foi descontinuado", ele já foi parcialmente auditado e nenhuma falha ou backdoor major (no AES) foi encontrada. Veja How-To Geek e E. Ciurana para comentários no TrueCrypt. Se você quiser mudar o software de criptografia, para resolver o problema de bloqueio ou por motivos de segurança, AlternativeTo: TrueCrypt ... atualmente, VeraCrypt tem uma ligeira vantagem. Observe que, se você fizer mudar para o VeraCrypt, todos os contêineres TrueCrypt atuais precisarão ser recriados.

por 22.05.2015 / 00:29
1

Chiming um pouco atrasado - Eu tive o mesmo problema com os contêineres VeraCrypt criados em partições de disco (disco particionado em três setores - uma pequena unidade de tipo normal para armazenar backups do meu software incluindo VeraCrypt, KeePass e meu KeePass keyfiles e também duas partições VeraCrypt no mesmo disco rígido portátil). Os contêineres de partição VeraCrypt começaram a desmontar corretamente depois que eu desativei a indexação do contêiner de unidade normal - aparentemente, o processo de indexação foi interpretado como uma solicitação de acesso ativo para todas as partições no mesmo disco físico.

    
por 18.03.2016 / 02:06
0

Eu percebo que esta é uma pergunta de um ano, mas desde que eu a encontrei enquanto procurava por uma solução, e não há solução postada, deixe-me fornecer a minha.

Resposta curta: algo parecia ter corrido mal no contêiner TrueCrypt que impedia a desmontagem. Criar um novo contêiner TrueCrypt e mover os arquivos de um para o outro resolveu.

Eu recentemente tive exatamente o mesmo problema que o OP aqui, e rapidamente consegui reduzi-lo a um único contêiner TrueCrypt. Eu tinha outro contêiner no mesmo thumbdrive físico USB e outro contêiner em um segundo thumbdrive, e nenhum deles teve problemas. Quando copiei o contêiner (e o contêiner livre de problemas) para uma nova unidade, o contêiner continuou a ter o mesmo problema, mesmo no novo thumbdrive físico; e o contêiner livre de problemas contiu estar livre de problemas no novo thumbdrive.

Aloquei um novo contêiner e copiei os arquivos, e o novo contêiner é desmontado corretamente.

Suponho que, seja porque o antigo thumbdrive estava ficando escamoso ou talvez eu tenha removido sem desmontar corretamente, algo no contêiner foi danificado. Não é suficiente para prejudicar os dados, mas para evitar desmontar de forma limpa. De qualquer maneira, recriar o contêiner fez o trabalho para mim.

    
por 17.03.2016 / 01:41
-1

Para todos os usuários TrueCrypt, VeraCrypt é o próximo nome para TrueCrypt, é um TrueCrypt com nome alterado e mais segurança e mais opções.

Eles pegaram o código TrueCrypt e seguem a partir daí. Agora eu uso os dois: TrueCrypt para os antigos e VeraCrypt para novos.

E o veraCrypt está sendo continuamente mantido e com novos recursos chegando, eles têm em mente criptografar a partição do sistema Windows em um disco GPT (sem MBR, sem BIOS) para sistemas UEFI, eles não têm ideia de quando estão tentando o seu melhor nisso, obtendo o conhecimento da inicialização do UEFI e como o Windows inicializa a partir do esquema de partição de disco GPT.

Talvez isso possa ajudar.

P.D .: O código Souce da VeraCrypt é o código-fonte do TrueCrypt com correções e extras adicionados, a mesma GUI, etc, com alguns 'extras'.

    
por 25.02.2016 / 15:31